아마도 웹 해킹의 기초이지 않을까 하는 생각이 듭니다.
XSS 자체가 상당히 많이 알려진 취약점이라 실제로 사용되는 곳은 극히 드뭅니다. (Cookie 정보를 보기위해 사용됩니다만, Cookie를 훔쳐서 할 수 있는 일이 점점 줄어 들고 있습니다.)
많은 대책들이 나왔기 때문에 이런것도 있구나 라는 식으로 넘기셔도 될 것 같습니다.
'보안 기술 자료 (D:\) > D:\> WEB' 카테고리의 다른 글
디렉토리 리스팅 취약점을 이용한 게임db서버 해킹사례 (0) | 2010.11.13 |
---|---|
취약한 웹서버를 이용한 해킹 및 악성코드 삽입 사례 (0) | 2010.10.13 |
OWASP 웹해킹 TOP 10 (0) | 2010.08.21 |
SQL Injection (0) | 2010.07.05 |
XST(Cross Site Tracing) (0) | 2010.06.19 |